基于IPSEC协议的VPN完全兼容并符合IPSEC标准定义,从而保证了与其它支持IPSEC的系统和设备的互联互通。支持手工密钥和自动密钥两种协商方式并支持DES、3DES。
| 特性 |
描述 |
作用 |
| 网络防火墙 |
AppRock防火墙采用了基于状态检测的包过滤技术,实现了快速的基于源/目的IP地址、服务、用户和时间的细粒度访问控制。 |
防止外部非法访问内部网络,同时保证网络内部对外部的访问功能 |
| VPN |
支持IPSec,PPTP VPN功能,实现了数据加密功能 |
极大降低的运营及管理成本,使企业可以在Internet 上构筑自己的私有网络 |
| IDS/IPS |
支持2000条攻击特征库,可以选择工作在IDS模式或者IPS模式 |
有效监控和防御针对网络的攻击,保护网络不受攻击 |
| 网络杀毒 |
实时检测和清除病毒和蠕虫。扫描进出的E-MAIL 附件和WEB流量 |
在网络的边界处消除了危险的入侵 |
| Web应用防火墙 |
提供对Web应用的安全保护,提供各种规则过滤和策略自动学习功能 |
有效的阻止针对Web应用系统的攻击,防范未知攻击 |
| 流量整形 |
提供了针对带宽资源的分配控制能力,对所有网络流量划分优先级以保证关键任务的服务质量 |
确保有限的带宽资源不会因为非关键应用的过度占用而影响关键任务的服务质量。 |
| 多种工作模式 |
支持路由模式、透明模式及混合模式 |
保证不会因为引入安全需求而导致割裂用户网络的整体性 |
| 802.1Q VLAN |
提供对IEEE 802.1Q的支持,极大的扩展了AppRock防火墙的适应能力,使其与三层交换机配合 |
增强了防火墙在网络中的布置灵活性 |
| 认证和授权 |
提供一个内建认证数据库,同时支持Radius等多种方式外部认证数据库 |
满足基本的认证需求,确保网络资源可以进行不同的权限分配 |